SystemdDoctor
служба не работает сокеты права

status=235/CHOWN в systemd

Код 235/CHOWN встречается только у сокетов: systemd не сумел выставить владельца или группу для созданного сокета согласно SocketUser= и SocketGroup=. Причина всегда в этих двух параметрах либо в пути, где создаётся файл сокета.

Вероятные причины

По порядку: сверху то, что встречается чаще.

  1. Пользователя или группы из SocketUser=/SocketGroup= не существует

    Имена разбираются в момент создания сокета. Опечатка или отсутствующая группа дают отказ.

  2. Файл сокета создаётся на файловой системе без поддержки владельцев

    На некоторых смонтированных разделах смена владельца невозможна, и шаг не проходит.

Диагностика

Команды идут в том порядке, в котором их стоит выполнять: каждая следующая проверяет то, что осталось после предыдущей.

Смотреть надо журнал сокета, а не службы: код приходит от unit-файла сокета.

journalctl -xeu myapp.socket --no-pager -n 20

Действующее описание сокета целиком, включая drop-in.

systemctl cat myapp.socket

Решение

Решение своё для каждой причины. Сначала определите, какая из них ваша, — иначе правки наложатся друг на друга.

1. Пользователя или группы из SocketUser=/SocketGroup= не существует
Почему происходит
Имена разбираются в момент создания сокета. Опечатка или отсутствующая группа дают отказ.
Как проверить
Посмотрите значения и проверьте их в системе.
systemctl cat myapp.socket | grep -iE "socketuser|socketgroup"
getent passwd app; getent group app
Как исправить
Создайте пользователя и группу или исправьте имена в unit-файле сокета.
2. Файл сокета создаётся на файловой системе без поддержки владельцев
Почему происходит
На некоторых смонтированных разделах смена владельца невозможна, и шаг не проходит.
Как проверить
Посмотрите, где создаётся сокет, и тип файловой системы.
systemctl cat myapp.socket | grep -i listen
findmnt -T /run
Как исправить
Создавайте сокет в /run: это tmpfs, где владельцы работают как положено.

Пример вывода

В сокете указана несуществующая группа. Пример показательный: он собран на тестовой машине специально для этой страницы, а не взят из чужого журнала.

× myapp.socket - Socket for myapp
     Active: failed (Result: exit-code) since Mon 2026-09-15 08:40:11 MSK; 1s ago

systemd[1]: myapp.socket: Failed at step CHOWN: No such process
systemd[1]: myapp.socket: Failed to listen on sockets: No such process
systemd[1]: myapp.socket: Failed with result 'exit-code'.

Связанные ошибки

Источники

  • systemd.exec(5)
    235 EXIT_CHOWN: не удалось изменить владельца сокета. Используется только для unit-файлов сокетов.
    официальная документация, systemd 255
    сверено 15 сентября 2026
  • systemd.socket(5)
    Параметры SocketUser=, SocketGroup=, SocketMode=.
    официальная документация, systemd 255
    сверено 15 сентября 2026
  • Воспроизведено на тестовой машине, systemd 255 (Ubuntu 24.04)
    Воспроизведено на .socket с SocketGroup=нет-такой-группы.
    собственная проверка, systemd 255
    сверено 15 сентября 2026